Watermark

CTI Telemetry

VirusTotal Analysis

Infostealer analysis by HudsonRock

253
🧠 Dispositivi infetti
213
🌐 Utenti compromessi
40
πŸ§‘β€πŸ’Ό Dipendenti compromessi
26
πŸ”‘ Password aziendali
220
πŸ”‘ Password users

RedLine 155
Azorult 38
Vidar 21
Lumma 71
Raccoon 18
racoon 5
UNKNOWN 7
StealC 14
Generic Stealer 2
Taurus 2
Atomic 2

https://www.nccu.edu/intranet/login.cfm 35
https://adfs.nccu.edu/adfs/ls 8
https://adfs.nccu.edu/adfs/ls/ 6
http://www.nccu.edu/intranet/passwordmanagement/reset.cfm 6
https://www.nccu.edu/intranet/sso/bannerssb.cfm 5
https://β€’β€’β€’.nccu.edu/β€’β€’β€’β€’β€’β€’β€’β€’/β€’β€’β€’/β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’.β€’β€’β€’ 3
https://β€’β€’β€’.nccu.edu/β€’β€’β€’β€’β€’β€’β€’β€’/β€’β€’β€’β€’β€’β€’/β€’β€’β€’β€’β€’.β€’β€’β€’ 3
https://β€’β€’β€’β€’.nccu.edu 2
https://β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’.nccu.edu/β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’/β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’.β€’β€’β€’ 2
https://β€’β€’β€’.nccu.edu/β€’β€’β€’/β€’β€’β€’β€’β€’β€’β€’/β€’β€’β€’β€’β€’/β€’β€’β€’β€’β€’β€’β€’β€’/β€’β€’β€’ 2
http://β€’β€’β€’.nccu.edu/β€’β€’β€’β€’β€’β€’β€’β€’/β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’/β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’.β€’β€’β€’ 1
https://β€’β€’β€’.nccu.edu/β€’β€’β€’β€’β€’β€’β€’β€’/β€’β€’β€’β€’β€’.β€’β€’β€’ 1
https://β€’β€’β€’β€’β€’β€’.nccu.edu/β€’β€’β€’β€’β€’β€’β€’β€’/β€’β€’β€’β€’β€’.β€’β€’β€’ 1

https://eaglepromise.nccu.edu/confirmportal.asp 102
https://eaglepromise.nccu.edu/default.asp 59
https://idp.nccu.edu/idp/profile/SAML2/Redirect/SSO 37
https://eaglepromise.nccu.edu 26
https://portalguard.nccu.edu/_layouts/PG/login.aspx 22
https://β€’β€’β€’β€’.nccu.edu/β€’β€’β€’β€’/β€’β€’β€’ 19
https://β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’.nccu.edu/β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’/β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’.β€’β€’β€’ 16
https://β€’β€’β€’.nccu.edu 11
https://β€’β€’β€’β€’β€’.nccu.edu/β€’β€’β€’β€’β€’β€’β€’β€’β€’/β€’β€’β€’β€’β€’β€’β€’ 10
https://β€’β€’β€’.nccu.edu/β€’β€’β€’/β€’β€’β€’β€’β€’β€’β€’/β€’β€’β€’β€’β€’/β€’β€’β€’β€’β€’β€’β€’β€’/β€’β€’β€’ 10
https://β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’.nccu.edu/β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’/β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’.β€’β€’β€’ 9
https://β€’β€’β€’β€’β€’β€’β€’β€’β€’.nccu.edu/β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’.β€’β€’β€’ 7
https://β€’β€’β€’β€’.nccu.edu/β€’β€’β€’β€’β€’β€’β€’β€’/β€’β€’β€’β€’β€’_β€’β€’β€’β€’_β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’_β€’β€’β€’ 7
https://β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’.nccu.edu/_β€’β€’β€’β€’β€’β€’β€’/β€’β€’/β€’β€’β€’β€’β€’.β€’β€’β€’β€’ 7
https://β€’β€’β€’β€’β€’β€’β€’.nccu.edu/β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’/β€’β€’β€’/β€’β€’β€’β€’β€’β€’β€’β€’ 7
https://β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’.nccu.edu/β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’/β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’.β€’β€’β€’ 6
https://β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’.nccu.edu/β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’.β€’β€’β€’ 5
https://β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’.nccu.edu/ 5
https://β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’.nccu.edu 5
https://β€’β€’β€’β€’β€’β€’β€’.nccu.edu/β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’/β€’β€’β€’/β€’β€’β€’β€’β€’β€’β€’β€’/β€’β€’β€’β€’β€’β€’ 5
https://β€’β€’β€’.nccu.edu 5
https://β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’.nccu.edu 4
https://β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’.nccu.edu/β€’β€’β€’/β€’β€’β€’β€’β€’β€’β€’β€’/β€’β€’β€’β€’β€’β€’β€’β€’.β€’_β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’ 4
https://β€’β€’β€’β€’β€’β€’β€’β€’β€’.nccu.edu 4
https://β€’β€’β€’β€’β€’β€’β€’β€’β€’.nccu.edu/β€’β€’β€’β€’β€’β€’/β€’β€’β€’β€’β€’β€’β€’β€’β€’/β€’β€’β€’β€’β€’.β€’β€’β€’β€’ 3
https://β€’β€’β€’β€’.nccu.edu/ 3
https://β€’β€’β€’β€’β€’β€’β€’.nccu.edu/β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’/β€’β€’β€’/β€’β€’β€’β€’β€’β€’β€’β€’/β€’β€’β€’β€’β€’β€’ 3
https://β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’.nccu.edu 3
https://β€’β€’β€’β€’β€’β€’β€’.nccu.edu/β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’/β€’β€’β€’/β€’β€’β€’β€’β€’β€’β€’β€’/β€’β€’β€’β€’β€’β€’.β€’β€’β€’ 3
https://β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’.nccu.edu/ 2
https://β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’.nccu.edu/β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’.β€’β€’β€’ 2
https://β€’β€’β€’.nccu.edu/ 2
https://β€’β€’β€’.nccu.edu/β€’β€’β€’/β€’β€’β€’β€’β€’/β€’β€’β€’β€’β€’β€’β€’β€’β€’ 2
https://β€’β€’β€’.nccu.edu/β€’β€’β€’/β€’β€’β€’β€’β€’/β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’ 2
https://β€’β€’β€’.nccu.edu/β€’β€’β€’/β€’β€’β€’β€’β€’β€’β€’/β€’β€’β€’β€’β€’/β€’β€’β€’β€’β€’β€’β€’β€’/β€’β€’β€’;β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’=β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’ 2
https://β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’.nccu.edu/β€’β€’β€’/β€’β€’β€’β€’β€’β€’β€’β€’/β€’β€’β€’β€’β€’β€’β€’β€’.β€’_β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’ 2
https://β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’.β€’β€’β€’β€’β€’β€’.nccu.edu/β€’β€’β€’β€’/β€’β€’β€’β€’β€’β€’β€’_β€’β€’β€’β€’β€’β€’β€’β€’.β€’β€’β€’ 2
https://β€’β€’β€’.nccu.edu/β€’β€’β€’/β€’β€’β€’β€’β€’β€’β€’/β€’β€’β€’/β€’β€’β€’β€’β€’;β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’=β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’ 2
https://β€’β€’β€’β€’.nccu.edu/β€’β€’β€’β€’β€’β€’β€’ 2
https://β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’.nccu.edu/β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’/β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’.β€’β€’β€’ 2
https://β€’β€’β€’β€’β€’β€’β€’.nccu.edu/β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’/β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’.β€’β€’β€’ 2
https://β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’.nccu.edu/β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’/β€’β€’β€’β€’β€’β€’/β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’.β€’β€’β€’ 2
https://β€’β€’β€’.nccu.edu/β€’β€’β€’/β€’β€’β€’β€’β€’β€’β€’/β€’β€’β€’/β€’β€’β€’β€’β€’ 2
http://β€’β€’β€’.nccu.edu/β€’β€’β€’β€’β€’.β€’β€’β€’ 1
https://β€’β€’β€’.nccu.edu/β€’β€’β€’/β€’β€’β€’β€’β€’β€’β€’/β€’β€’β€’β€’β€’/β€’β€’β€’β€’β€’β€’β€’β€’/β€’β€’β€’;β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’=β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’ 1
https://β€’β€’β€’.nccu.edu/β€’β€’β€’/β€’β€’β€’β€’β€’β€’β€’/β€’β€’β€’β€’β€’/β€’β€’β€’β€’β€’β€’β€’β€’/β€’β€’β€’;β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’=β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’ 1
https://β€’β€’β€’β€’.nccu.edu/β€’β€’β€’β€’β€’β€’β€’/β€’β€’β€’ 1
https://β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’.nccu.edu/β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’.β€’β€’β€’ 1
https://β€’β€’β€’.nccu.edu/ 1
https://β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’.nccu.edu/β€’β€’β€’/β€’β€’β€’β€’β€’β€’β€’β€’/β€’β€’β€’β€’β€’β€’β€’β€’.β€’_β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’ 1
https://β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’.nccu.edu/β€’β€’β€’/β€’β€’β€’β€’β€’β€’β€’β€’/β€’β€’β€’β€’β€’β€’β€’β€’.β€’_β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’ 1
https://β€’β€’β€’β€’.nccu.edu/β€’β€’β€’β€’ 1
https://β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’.nccu.edu/β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’/β€’β€’β€’β€’β€’β€’β€’β€’β€’_β€’β€’β€’β€’β€’β€’β€’β€’β€’.β€’β€’β€’ 1
https://β€’β€’β€’.nccu.edu/β€’β€’β€’/β€’β€’β€’β€’β€’β€’β€’/β€’β€’β€’β€’β€’/β€’β€’β€’β€’β€’β€’β€’β€’/β€’β€’β€’;β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’=β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’ 1
https://β€’β€’β€’.nccu.edu/β€’β€’β€’/β€’β€’β€’β€’β€’β€’β€’/β€’β€’β€’β€’β€’/β€’β€’β€’β€’β€’β€’β€’β€’/β€’β€’β€’;β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’=β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’ 1
https://β€’β€’β€’β€’.nccu.edu 1
http://β€’β€’β€’.nccu.edu 1
https://β€’β€’β€’β€’β€’β€’β€’.nccu.edu 1
https://β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’.nccu.edu 1
https://β€’β€’β€’.nccu.edu/β€’β€’β€’/β€’β€’β€’β€’β€’/β€’β€’β€’β€’β€’β€’β€’β€’β€’ 1
https://β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’.nccu.edu/β€’β€’β€’/β€’β€’β€’β€’β€’β€’β€’β€’/β€’β€’β€’β€’β€’β€’β€’β€’.β€’_β€’β€’β€’β€’β€’β€’β€’β€’ 1
https://β€’β€’β€’β€’β€’β€’β€’.nccu.edu/β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’/β€’β€’β€’/β€’β€’β€’β€’β€’β€’β€’β€’/β€’β€’β€’β€’β€’.β€’β€’β€’ 1

Windows Defender 5
McAfee VirusScan 3
Not Found 6
McAfee Firewall 3